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PROCEDE ET DISPOSITIF DE SELECTION DE MODE DE FONCTIONNEMENT 

D'UN CIRCUIT INTEGRE 

La presente invention concerne la selection d'un mode 
de fonctionnement d'un circuit integre parmi plusieurs modes,, en 
particulier a l'aide d'un moyen a programmation unique permet- 
tant d'interdire ou de selectionner de maniere definitive- un 
mode de fonctionnement predetermine. 

Des circuits integres connus cornportent un dispositif 
de selection entre un mode reserve donnant acces a toutes A Vles 
fonctionnalites du circuit, et un mode utilisateur donnant, acces 
a un nombre limite des fonctionnalites du circuit. Un tel 
dispositif sert, par exemple, a mettre initialement un circuit 
en fonctionnement dans un mode reserve permettant de tester le 
circuit et d'y stocker des informations conf identielles . Le 
dispositif de selection peut ensuite etre verrouille pour auto- 
riser seulement la mise en fonctionnement du circuit dans un 
mode utilisateur ne permettant pas de lire ou de modifier les 
informations conf identielles stockees. 

La figure 1 represente schematiquement un circuit 
integre 2 (IC) destine a une application securisee porte par 
exemple par une carte a puce et comportant un bloc fonctionnel 4 
(FUNCT) prevu pour fournir un signal de commande COM a une borne 
d»entree d'un dispositif de selection 6 (SELECT), et pour 
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recevoir un signal de selection SEL de la borne de sortie du 
dispositif 6. Le dispositif 6 comprend un fusible 7 connecte 
entre un potentiel d' alimentation Vdd et la borne de sortie du 
dispositif 6, dont la fusion est commandee par la reception d'un 
signal COM actif . L 1 environnement du circuit 2, relie au bloc 4 
par un acces d 1 entree /sortie 8, n'est pas represents. 

Le bloc 4 est prevu pour fonctionner dans le mode 
reserve s'il regoit un signal SEL actif, c'est-a-dire tant que 
le fusible 7 n'est pas fondu, et dans le mode utilisateur sinon. 
Un systeme equivalent peut egalement utiliser un anti- fusible 
qui ferme un circuit pour rendre une fonction inactive. Le 
signal COM est inactif tant qu'un, operateur ne cornmande pas son 
activation. Initialement, c'est-a-dire apres fabrication du 
circuit, le fusible 7 n'est pas fondu et le bloc 4 fonctionne 
dans le mode reserve. Un operateur peut tester et programmer le 
bloc 4 par l 1 acces 8. Une fois le test et la programmation du 
bloc 4 termines, 1' operateur cornmande au bloc 4 de fournir un 
signal COM actif a la borne d' entree du dispositif 6 pour faire 
fondre le fusible 7 et entrainer une selection definitive du 
mode utilisateur. 

Le fusible 7 est realise dans le circuit integre pour 
interdire a un utilisateur de reactiver le mode reserve par tone 
manipulation du signal SEL. Malheureusement , un tel fusible peut 
dans certaines conditions se reformer apres avoir ete fondu. On 
perd alors le caractere non volatil de la programmation de 
l'etat du signal SEL operee par le fusible. 

De plus, commander la fusion d ! un fusible necessite 
une puissance importante, ce qui impose au bloc 4 ou au dispo- 
sitif 6 de comporter des elements de puissance. De tels elements 
accroissent la consommation et la taille du circuit. 

En outre, la realisation de fusibles dans un circuit 
integre impose d 1 utiliser certaines etapes de fabrication, par 
exemple des etapes de depot d'un oxyde tunnel, qui ne sont pas 
disponibles dans tous les processus de fabrication de circuits 
integres, par exemple les circuits integres a memoire ferroma- 
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gnetique. II n'est ainsi actuellement pas possible de realiser 
un circuit a memoire f erromagnetique muni d'un dispositif de 
selection de mode de f onctionnement tel qu'en figure 1. 

Un ob jet de la presente invention est de prevoir un 
dispositif de selection de mode de f onctionnement d'un circuit 
integre qui soit verrouillable de fagon definitive et qui ne 
comporte aucun fusible ou anti-fusible presentant des problemes 
analogues . 

Un autre objet de la presente invention est de prevoir 
un tel dispositif qui occupe une surface reduite . 

Un autre objet de la presente invention est de prevoir 
un tel dispositif . qui ait une consommation de puissance reduite . 

La presente invention vise egalement un circuit 
integre comportant un tel dispositif de selection. . 

Un autre objet de la presente invention est un precede 
de selection de mode de f onctionnement d'un circuit integr| tel 
que mis en oeuvre par le dispositif de selection precedent, .£ ^ 

Pour atteindre ces objets, ainsi que d'autres, la pre- 
sente invention prevoit un dispositif de selection de mode de 
f onctionnement d'un circuit integre comprenant une memoire forte 
stockant au moins une valeur predetermine composee de ,mqts de 
donnees, une memoire programmable non-volatile commandable pour 
stbeker ladite valeur predeterminee, un comparateur indiquant 
combien de mots de donnees de la valeur stockee dans la memoire 
programmable sont identiques aux mots de donnees de la valeur 
predeterminee, et un moyen de commande inactivant un signal de 
selection de mode de f onctionnement lorsque le nombre de mots 
identiques est superieur a un seuil predetermine . 

Selon un mode de realisation de la presente invention, 
la valeur stockee dans la memoire programmable varie avec le 
temps et le dispositif comprend un moyen d-ecriture pour, 
lorsque le signal de selection est . inactive, reecrire a inter- 
vals regulier ou non la valeur predeterminee dans la memoire 
programmable . 



1er depot 



Selon un mode de realisation de la presente invention, 
le moyen d'ecriture est prevu pour reecrire la valeur 
predeterminee dans la memoir e programmable a chaque mise sous 
tension du circuit integre lorsque le signal de selection est 
inactive . 

Selon un mode de realisation de la presente invention, 
le moyen d'ecriture, le comparateur et le moyen de commande sont 
mis en oeuvre sous forme logicielle par un microprocesseur . 

Selon un mode de realisation de la presente invention, 
ledit seuil correspond a entre 70% et 90% du nombre de mots 
compares . 

Selon un mode de realisation de la presente invention, 
le dispositif comporte un bloc fonctionnel prevu pour fonc- 
tionner dans un premier mode de fonctionnement lorsque le signal 
de selection est active et pour fonctionner dans un deuxieme 
mode de fonctionnement dans le cas contraire, le bloc fonc- 
tionnel permettant de commander a la memoire programmable de 
stocker la valeur predeterminee . 

La presente invention vise egalement un precede de 
selection du mode de fonctionnement d ! un circuit integre entre : 
un mode reserve et un mode utilisateur, consistant a : 

a/ determiner combien de mots de donnees d ! une valeur 
stockee dans une memoire programmable non volatile du circuit 
sont identiques a des mots de donnees d f au moins une valeur 
predeterminee stockee dans une memoire morte du circuit ; et 

b/ select ionner le mode utilisateur lorsque le nombre 
de mots identiques est superieur a un seuil predetermine . 

Selon un mode de realisation de la presente invention, 
ledit seuil correspond a entre 70% et 90% du nombre de mots de 
la valeur predeterminee. 

La presente invention vise egalement un procede de 
verrouillage du mode utilisateur selectionne par la mise en 
oeuvre du procede precedent, consistant a empecher tout stockage 
d f une valeur autre que la valeur predeterminee dans la memoire 
programmable . 



1er depot 



5 



Selon un mode de realisation de la presente invention, 
la valeur predetermine est recopiee dans la memoire program- 
mable au moins a chaque mise sous tension du circuit. 

Ces objets, caracteristiques et avantages, ainsi que 
d'autres de la presente invention seront exposes en detail dans 
la description suivante de modes de realisation particuliers 
faite a titre non-limitatif en relation avec les figures jointes 

parmi lesquelles : 

la figure 1, decrite precedemment , represente schema- 
tiquement un circuit integre muni d'un dispositif classique de 
selection de mode de fonctionnement ; et 

la figure 2 represente schematiquement un circuit 
integre muni d'un dispositif de selection de mode de fonction- 
nement selon un mode de realisation de la presente invention. 

De memes references represented de memes elements aux 
differentes figures. Seuls les elements necessaires a la compre- 
hension de 1' invention ont ete representes . .c 

La figure 2 represente schematiquement un circuit 
integre 2' (IC) comportant un bloc fonctionnel 4 (FUNCT) re}.ie a 
un environnement non represente par un acces d' entree/ sortie 8. 
Le bloc 4 est prevu pour fournir un -signal COM a un dispositif 
de selection 6' (SELECT) selon la presente invention, et pour 
recevoir un signal SEL du dispositif 6 1 . 

Selon un mode de realisation de la presente invention, 
le dispositif 6' comprend une memoire morte 10 (ROM) stockant 
une valeur predetermine (ou code) composee de mots de donnees. 
Une memoire programmable 12 (NVMEM) non volatile par exemple de 
type FeRAM, de preference de meme taille que la memoire 10, est 
connectee de maniere a recopier le contenu de la memoire morte 
10 en reponse a 1' activation d'un signal d'ecriture WR produit 
par un moyen d'ecriture 14 (WRM) . Le moyen 14 est prevu pour 
activer le signal WR en reponse a 1.' activation du signal COM ou 
apres une mise sous tension du circuit si le signal SEL est 
inactif. Un comparateur 16 est connecte de maniere a indiquer 
combien de mots contenus dans la memoire 12 sont identiques en 
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ordre et en contenu aux mots contenus dans la memoire 10. Un 
moyen de commande 18 (CTRL) relie en sortie du comparateur 16 
produit un signal SEL actif tant que le nombre de mots iden- 
tiques est inferieur a un seuil predetermine NT. Le seuil NT, 
qui sera decrit plus en detail par la suite, est de preference 
inferieur au nombre total N des mots stockes dans la memoire 10. 
Au sens de l 1 invention, un mot peut etre compose d'un seul bit. 

Le bloc 4 fonctionne corame precedemment dans le mode 
reserve s f il regoit un signal SEL actif et dans le mode utili- 
sateur sinon. Le signal COM est inactif tant qu'un operateur ne 
commande pas son activation. La memoire 12 est telle qu'initia- 
lement, c 1 est-a~dire apres fabrication du circuit et avant toute 
ecriture, elle stocke une valeur indeterminee. Cette valeur 
indeterminee depend principalement de la structure de la memoire 
12, et peut etre evaluee par simulation et confirme par 
caracterisation. Le seuil NT et la valeur stockee dans la memoire 
10 sont choisis de telle maniere que les memoires 10 et 12 
stockent initialement un nombre de mots identiques inferieur au 
seuil NT, de sorte que ie moyen de commande 18 produit initia-, 
lement un signal SEL actif. Le bloc 4 fonctionne ainsi initia- 
lement dans le mode reserve. Le seuil NT correspond de prefe- 
rence a entre 70% et 90% du nombre de mots de la valeur 
predeterminee . 

Pour select ionner le mode utilisateur, un operateur 
peut commander au bloc 4 d'activer le signal COM et par la de 
recopier la valeur predeterminee stockee dans la memoire 10 dans 
la memoire 12. Tous les mots de la memoire 12 etant alors 
identiques a ceux de la memoire 10, le seuil NT est depasse et 
le moyen de commande 18 inactive, le signal SEL. La connexion de 
la memoire 12 est telle qu'il ri'est pas possible d ! ecrire dans 
la memoire 12 une valeur autre que la valeur predeterminee 
stockee dans la memoire 10. La selection du mode utilisateur est 
definitive, et il n'est plus possible de selectionner le mode 
reserve. 
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De maniere connue, une valeur stockee dans une memoire 
non volatile telle que la memoire 12 peut varier avec le temps, 
par exemple sous I'effet de radiations. De preference, le seuil 
NT est choisi en fonction des caracteristiques de la memoire 12 
pour que le nombre de mots identiques dans les memoires 10 et 12 
reste superieur au seuil NT malgre une faible variation de la 
valeur stockee dans la memoire 12. Par ailleurs, pour eviter 
qu'une telle variation ne finisse par ecarter trop la valeur 
stockee dans la memoire 12 de la valeur predetermine stockee 
dans la memoire 10, le moyen d'ecriture 14 est prevu pour 
reecrire (rafraichir) la valeur predetermine dans la memoire 
12, par exemple a chaque mise sous tension du circuit lorsque le 
signal SEL est inactif . Le choix d'un autre intervalle de 
rafraichissement (par exemple periodique) est a la portee de 
l'homme du metier en fonction de la memoire 12 utilisee et de 
l 1 application (notamment en fonction de la duree de maintien 
sous tension du circuit) . Les deux interfiles (a chaque mise 
sous tension et periodique) sont bien entendu combinables. 

La presente invention permet ainsi d'utiliser J.une 
memoire programmable non volatile ayant des performance^ de 
conservation de donnees relativement faible s, ce qui reduit le 
cout du dispositif . 

Un autre avantage de 1" invention est que le dispositif 
6' peut etre realise dans toute technologie permettant la 
fabrication de memoires programmables non jvolatiles, notamment 
des memoires ferromagnetiques. 

Un autre avantage de 1 1 invention est que le dispositif 
6 1 occupe une surface reduite et ne requiert aucun element de 
puissance pour griller un eventuel fusible. 

Un dispositif de selection selon la presente invention 
a ete represents comme comprenant un moyen d'ecriture, un 
comparateur et un moyen de commande distincts. Cependant, la 
presente invention prevoit egalement selon un mode de 
realisation de mettre en oeuvre le moyen d ! ecriture, le compa- 
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rateur et le moyen de commande sous forme logicielle a l f aide 
d ! un microprocesseur . 

La presente invention a ete decrite en relation avec 
un mode de realisation dans lequel la memoire morte stocke une 
seule valeur predetermine, mais en pratique, la memoire morte 
peut stocker plusieurs valeurs predetermines qui sont recopiees 
ensemble dans la memoire non volatile . Le comparateur peut dans 
ce cas etre prevu pour determiner le nombre de mots identiques 
pour chacune des valeurs separement. Le moyen de commande est 
alors prevu pour inactiver le signal de selection si le nombre 
de mots identiques est superieur au seuil pour chaque valeur, ou 
pour un nombre predetermine de valeurs . . . 

Bien entendu, la presente invention est susceptible de 
diverses variantes et modifications qui apparaxtront a l'homme 
du metier. En particulier, le dispositif de selection a ete 
represents distinct du bloc fonctionnel du circuit integre, mais 
il pourra en pratique etre integre au bloc fonctionnel, notam- 
ment dans le cas d'un microprocesseur. 

De plus, I 1 invention a ete decrite en relation avec 
une selection entre un mode reserve et un mode utilisateur, mais 
l'homme du metier adaptera sans difficult^ 1 1 invention a un plus 
grand nombre de modes de fonctionnement . Le mode reserve peut 
ainsi etre subdivise en une pluralite de sous-modes reserves. A 
titre d'exemple, chaque sous-mode reserve peut correspondre a 
une valeur de la memoire programmable qui appartient a une plage 
plus ou moins proche de la valeur de la memoire morte, accordant 
a 1« utilisateur des droits d'autant plus grands que la plage est 
proche de la valeur de la memoire morte. 

En outre, le mode utilisateur pourra etre divise en 
plusieurs sous-modes de fonctionnement dont la selection pourra 
etre commandee de maniere classique par logiciel ou par une 
activation de broches particulieres . 

L 1 invention a ete decrite en relation avec un circuit 
integre dont le bloc fonctionnel passe en mode utilisateur des 
que le signal de selection produit par le dispositif de selec- 
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tion est inactif, mais l'homme du metier adaptera sans dif- 
ficulte la presente invention a un circuit integre dont le bloc 
fonctionnel passe en mode utilisateur a la premiere mise sous 
tension qui suit 1* activation du signal de selection. 

Enfin, le choix du nombre et de la taille des mots 
stockes dans les memoires ainsi que le seuil a partir duquel on 
considere qu'il y a identite entre eux est a la portee de 
l'homme du metier en fonction de 1 -application et notamment de 
la fiabilite du caractere non volatil de la memoire program- 
mable. Par exemple, dans une application aux cartes a puces, on 
utilise deux valeurs predetermines d'un octet et le seuil est 
de six bits par octet,. (75%). La taille d'un mot au sens de 
1- invention est alors d'un bit. On peut egalement prevoir une 
identite octet a octet mais un seuil de six octets sur huit.^ 
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REVINDICATIONS 

1. Dispositif (6 1 ) de selection de mode de fonction- 
nement d 1 un circuit integre (2 ' ) , caracterise en ce qu 1 il 
comprend : 

une memoire morte (10) stockant au mo ins une valeur 
- predeterminee composee de mots de donnees ; 

une memoire programmable non- volatile (12) commandable 
pour stocker ladite valeur predeterminee ; 

un comparateur (16) indiquant combien de mots de 
donnees de la valeur stockee dans la memoire programmable sont 
identiques aux mots de donnees de la valeur predeterminee ; et 

un moyen de commande (18) inactivant un signal (SEL) 
de selection de mode de f onctionnement lorsque le nombre de mots 
identiques est superieur a un seuil predetermine (NT) . 

2. Dispositif selon la revendication 1, dans lequel la 
valeur stockee dans la memoire programmable (12) varie avec le 
temps, comprenant un moyen d'ecriture (14) pour, lorsque le 
signal (SEL) de selection est inactive, reecrire a intervalle 
regulier ou non la valeur predeterminee dans la memoire pro- 
grammable (12) . 

3. Dispositif selon la revendication 2, dans lequel le 
moyen d'ecriture (14) est prevu pour reecrire la valeur prede- 
terminee dans la memoire programmable (12) a chaque mise sous 
tension du circuit integre (2') lorsque le signal (SEL) de 
selection est inactive. 

4 . Dispositif selon la revendication 2 ou 3 , dans 
lequel le moyen d'ecriture (14), le comparateur (16) et le moyen 
de commande (18) sont mis en oeuvre sous forme logicielle par un 
microprocesseur . 

5. Dispositif selon I 1 une quelconque des revendi- 
cations 1 a 4, dans lequel ledit seuil (NT) correspond a entre 
70% et 90% du nombre de mots compares. 

6. Circuit integre (2 ' ) comportant ion dispositif (6 1 ) 
selon l'une quelconque des revendi cat ions precedentes et compor- 
tant un bloc fonctionnel (4) prevu pour fonctionner dans un 
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premier mode de f onctionnement lorsque le signal (SEL) de 
selection est active et pour fonctionner dans un deuxieme mode 
de f onctionnement dans le cas contraire, le bloc fonctionnel 
permettant de commander a la memoire programmable (12) de 
stocker la valeur predeterminee. 

7. Procede de selection du mode de f onctionnement d'un 
circuit integre entre un mode reserve et un mode utilisateur, 
caracterise en ce qu 1 il consiste a : 

"a/ determiner combien de mots de donnees d'une valeur 
stockee dans une memoire programmable non volatile (12) du 
circuit sont identiques a des mots de donnees d'au moins une 
valeur predeterminee stockee dans une memoire morte (10) du 
circuit ; et 

b/ select ionner le mode utilisateur lorsque le nombre 
de mots identiques est superieur a un seuil predetermine (NT) . 

8. Procede selon la revendication 7, dans lequel ledit 
seuil correspond a entre 70% et 90% du nombre de mots de la 
valeur predeterminee. 

9. Procede de verrouillage du mode utilisateur selec- 
tionne par la mise en oeuvre du procede selon la revendication 7 
ou 8, consistant a empecher tout stockage d'une valeur autr> que 
la valeur predeterminee dans la memoire programmable (12).- * 

10. Procede de verrouillage du mode utilisateur- selon 
la revendication 9, dans lequel la valeur predeterminee est 
recopiee dans la memoire programmable (12) au moins a chaque 
mise sous tension du circuit (2 1 ) . 
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